Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] [sziku69:] Szólánc.
- [Re:] Android másképp: Lineage OS és társai
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [attilasd:] A laposföld elmebaj: Vissza a jövőbe!
- [Re:] eBay-es kütyük kis pénzért
- [Re:] [koxx:] Bloons TD5 - Tower Defense játék
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] Négymagos Xeon(!) CPU LGA775-ös deszkában
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
f8enter
aktív tag
Ez engem is érdekelne, minden egyes bridgre. Van valami kevésbé elvetemült megoldás?
jerry311
nagyúr
MRTG?
Oké, nem a routeren fut, de megcsinálja a kötelezőt. Kb. elfut bármin.
Elfut Synology NAS-on is?
jerry311
nagyúr
Kell neki egy minimalista Linx VM, ami ha jól tudom megoldható Synology-n, még sosem próbáltam rajta VM-et.
De elfut egy Raspberry Pi-on is.
Beniii06
őstag
Synology-n ezt hívják docker-nek nem?
Akkor már inkább OpenMediaVault és azon natívan van virtualbox támogatás, illetve grafikus felület nélkül futtatható rajta bármi, ami konzolban elfut, mert debian alapú és szabadon hozzáférhető a rendszer. Ilyet a synology nem tud szerintem.
"Got any other secret weapons?"
jerry311
nagyúr
Fogalmam sincs, nekem van egy ESXi azon vannak a virtuális gépeim, de sokat hallottam, hogy Syno tud VM-et futtatni.
bacus
őstag
A synology bizonyos típusai tudnak vm-t, amit nyilván vásárlás előtt érdemes ellenőrízni, meg azt is, hogy van e nálad elég pénz, mert ezek a típusok nem az alja kínálatból kerülnek ki.
A vm futtatásához nem csak proci kell, hanem sok sok memória is!
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
Egy Network Monitoring funkciót miatt futtassak egy virtuális gépet? Kicsit pazarló megoldásnak érzem
Első körben ezt találtam :
https://www.synology.com/hu-hu/dsm/packages/domotz
Ha lesz időm, kipróbálom
Valakinek valami tapasztalata van Wap Ac Lte Kit kütyüvel?
https://mikrotik.com/product/wap_ac_lte_kit
Távelérés (VPN) megoldásra kellene.
[ Szerkesztve ]
jerry311
nagyúr
Inkább VM-et mint fizikai gépet
bacus
őstag
Most vettem nemrég egyet próbálgatni a nyáron. Még nincs nagy tapasztalat, egy digi kártyát raktam bele, azzal elég gyengén muzsikál, de ennek szerintem a digi kártya az oka.
Nem vagyok synology guru, én csak backupra használom, magasan veri minőségben és szolgáltatásban az eddig ismert próbált NAS-okat, de ez nem jelent sokat, mert kevés NAS-al van dolgom..
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
jag222
csendes tag
Teszi a dolgát, semmi különös. A wifi része közepes, mármint elérhetőség, táv szempontjából. A mobilnet sebessége meg szolgáltató, lefedettség függő. Beállítás a szokásos RouterOS.
VPN-re még nem használtam, de szerintem bírni fogja.
Minap vettem egyet én is, meg látjuk milyen.
A kezelő felülete értelem szerűen a jól megszokott 😁
Tesztelgetem egy kicsit én is
[ Szerkesztve ]
Hát ebben teljesen igazad van
Wap Ac Lte Kit témakör :
Hogyan tudom bevezetni az ethernet kábelt szépen a kütyübe?
Kitöröm, kifúrom a vakdugót?
Lenry
félisten
jepp
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
grrobee
csendes tag
Sziasztok!
Következő problémára keresek megoldást:
Két telephelyet mokrotik routeretkkel kötöttem össze EoIP tunellel. Ha beteszem az EoIP tunelt a bridge-be, akkor az Apple eszközök (iPad, iPhone) nem kapnak IP-t, de minden más (PC, notebook, SMART TV) kap. A DHCP Lease fülön látszik, hogy bejön az IP cím kérés, de 00-ás MAC jelenik meg, és nem is történik meg az IP cím kiadás. Mindkét telephelyen van DHCP szerver, de hogy ne legyen keresztbe IP cím kiosztás, ezért a bridge filterben szűröm az EoIP interfészen a UDP 67-es portot.
Előre is köszönöm a segítséget.
grrobee
csendes tag
Ha default configgal állítod vissza, akkor az ether1-es porton nem tudod konfigolni. Dugd át másik portba. Egyébként a youtubon nagyon jó oktató videók vannak lépésről lépésre.
#42556672
törölt tag
Van valami különös oka az EoIP tunnel-nek?
Én inkább a DHCP Snooping-ot használnám mindkét oldalt és megadnám a trusted portokat a bridge filter helyett.
[ Szerkesztve ]
Beniii06
őstag
Én úgy úgy emlékszem, hogy ha EOIP-et is használsz, akkor a bridge arp típusát is változtatni kell. Próbáld ki "enabled" helyett "proxy arp"-val, hátha úgy működik, de a safe mód legyen bekapcsolva, nehogy kizárd magad.
[ Szerkesztve ]
"Got any other secret weapons?"
grrobee
csendes tag
Egy helyen szeretném a cég rendszereit vezérelni. Kamera, beléptető, stb. Erre a legegyszerűbb szerintem ez lenne.
grrobee
csendes tag
A proxy arp-t már próbáltam. Volt az EoIP-nek még egy negatív hozadéka, nem volt Netflix, HBOGO, minden más WEB oldal működött. De ezt az MTU 1600-ra emelésével megoldottam.
#42556672
törölt tag
Ha rám hallgatsz layer-3 -ban oldod meg IP szinten.
jerry311
nagyúr
És ezek közül bármelyiknek szüksége van L2 kapcsolatra? Ha nem, akkor saját életed is megkönnyíted, ha L3 tunnelben gondolkodsz.
Lenry
félisten
IPIP tunnelt próbáltad már?
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
grrobee
csendes tag
Nem szoktam feladni olyan könnyen az elképzelésem, amíg látok reményt a megoldásra.
A két telephelyen két kamera rögzítő van, és a mobilkliensen akkor tudom egy felületre tenni a képeket, ha egy IP tartományban vannak. A beléptető rendszer eszközeit is egyszerűbb kezelni így. Valami megoldás csak van erre a DHCP problémára. Csomag méret, vagy időzítés lehet érzésem szerint a gond.
grrobee
csendes tag
Egyenlőre nem, jobban tetszene a EoIP. EoIP-vel pl. látom a WinBoxon az összes mikrotik eszközt MAC alapon.
#42556672
törölt tag
Van megoldás, be is linkeltem....
Hát ha ennyi minden van, akkor én már eleve külön IPv4 hálózatokba szervezném. Persze, ha csak 1-2 daraboljuk beszélünk minden területről, akkor felesleges
Horvi
őstag
Ezt most nem teljesen értem, hogy mire gondoltál. Elvileg nem állítok semmit a konfigban csak lenyomom disable-be a pppoe interfacet és utána újra enable.
Vagy valamit kihagytam?
Hello darkness, my old friend...
zex
aktív tag
Új vagyok a témában és segítségeteket kérem. Van egy Synology szerverem amin fut egy RADIUS szerver. Korábbi SOHO routerem Wifi-jére a csatlakozás a RADIUS szerveren lévő user/pass-al történt. Ezt próbálom most beállítani a MikroTik-en is, de nem jön össze.
A Wireless Security probile-ban sehogyan sem tudom neki megadni hogy melyik IP-n van a szerver és mi a secret key. Esetleg rossz helyen keresem?
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
#42556672
törölt tag
Egy jó leírás: LINK
jerry311
nagyúr
WiFi FreeRADIUS-szal: [link]
A lényeg benne van.
zex
aktív tag
Köszönöm mindenkinek a segítséget. Végül jerry311 tippje vállt be. Így sikerült megoldanom!
zex
aktív tag
Ellenben van még egy dolog amivel szenvedek. Van egy sajátdomain.hu-s domainem, illetve a hálózatomon van ez a Synology NAS szerver, ami több szolgáltatást is ellát. Port forwarding-ot beállítottam, elvileg minden megy is, de ha a belső hálózatban vagyok és a sajátdomain.hu-val próbálom pl. a webszervert meghívni, akkor ez nem jön össze...
Ahogy olvasgattam a Haripin NAT-ra lenne nekem szükségem, de nem műxik!
Jelenleg az alábbi konf van a NAT-ban megadva:
chain=srcnat action=masquerade src-address=10.5.0.0/22 dst-address=10.5.0.0/22 dst-address-type=local log=no log-prefix=""
(ahol a 10.5.0.0/22 a LAN hálózatom címe)
Van valami ötletetek mit rontok el?
adika4444
addikt
Hali!
Hírlevélben volt, a hAP ac3. Kicsit borsos az ára, de ha a tudását nézem, talán nem is annyira. Baromi jól lehet majd vele megoldani a backup mobilnetet a kábeles kiesése esetére, vagy fordítva!
üdv, adika4444
Sziasztok!
Hogy lehetne elérni,hogy Mikrotik cloud a WAN2 interfészen menjen ki?
Felvettem az address listát,mangle megjelöltem a route-ot,statikus route-ot felvettem utána,de nem működik.
Lenry
félisten
azt a részt is el kell magyarázni a rendszernek, hogy a sajátdomain.hu otthon keresendő
/ip firewall address-list
add address=sajátdomain.hu list=WAN-IP
/ip firewall nat
add action=dst-nat chain=dstnat dst-address-list=WAN-IP dst-port=80 protocol=tcp to-addresses=NASBelsőIPje to-ports=80
ha a domained fix IP-vel rendelkezik, akkor az addresslistes bohóckodás elhagyható, és a NAT-ban értelemszerűen nem a dst-address-listre hivatkozol, hanem dst-address=fixIPcímed
-re
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
Lenry
félisten
szexi, remélem lesz egy mobilnet nélküli, kicsit olcsóbb változat (mondjuk a hap ac2 20k-s áráért)
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
zex
aktív tag
Köszi! És valóban! Most megy!
De ha akkor jól értem, ezt a szabályt minden egyes nyitott portra meg kell írni, hogy minden működjön belső hálóból is? Illetve, a korábban bemásolt szabályom is szükséges ehhez?
bacus
őstag
1 rossz a mangle, nem az output chain-re rakod
2. statikus route distance kisebb kell legyen mint a nem megjelölt csomagoké
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
Lenry
félisten
jól érted, igen
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
zex
aktív tag
De hülye vagyok! Ugyan is én ezeket már beállítottam pont így a port forwardinghoz, azzal, hogy ki volt még ez a sor töltve: in-interface=DIGI-pppoe.... És kívülről ugyan működött minden csak a belső hálóból nem. Akkor elvileg csak itt hibáztam!
Beniii06
őstag
Jónak néz ki, tudja a B20/B3-at is, bár szerintem az lte résszel megfogja dobni az árat is(ac2-höz képest) ~5-10 ezerrel, de inkább ne legyen igazam. Már az is jó, hogy lesz ilyen és nem kell usb-s stickekkel + azok firmware-ükkel szórakozni, mikor melyiket ismeri fel, stb.
"Got any other secret weapons?"
e90lci
senior tag
220 euró körül van az ára.Szerintem egy 130-140 eurót ér.Ez az én véleményem.
lefokozták a dinnyét almának
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Mai Hardverapró hirdetések
prémium kategóriában
- Új Latitude 7440 2-in-1, FHD+ IPS kihajtható érintő, i7-1365U, 32GB DDR5, 512GB NVMe, IR kamera, gar
- Beszámítás! GB H610M i5 13400F 32GB DDR4 1TB SSD RTX 3070Ti 8GB MONTECH AIR 1000 Lite Corsair 650W
- Xiaomi Instant Photo Printer 1S Set Bontatlan!
- Beszámítás! GB H610M i5 13400F 16GB DDR4 250GB SSD RTX 3070Ti 8GB MONTECH AIR 100 Lite Chieftec 700W
- Beszámítás! ASRock H510M i7 10700F 16GB DDR4 500GB SSD RTX 3070 8GB Rampage Shiva Seasonic 650W